Skip to content

Databeskyttelse på retshåndhævelsesområdet

EU beskytter fysiske personers personoplysninger, som retshåndhævende myndigheder anvender til at forebygge, efterforske, afsløre eller retsforfølge strafbare handlinger.

Beskyttelse af oplysninger i det retlige samarbejde og politisamarbejdet

De politimæssige og retlige aktiviteters særlige karakter medfører, at der er behov for forskellige regler for beskyttelse af personoplysninger i forbindelse med disse aktiviteter for at gøre de frie datastrømme og samarbejdet mellem EU-landene på disse områder lettere.

Direktivet om beskyttelse af personoplysninger, der blev behandlet med henblik på at forebygge, efterforske, afsløre eller retsforfølge strafbare handlinger, blev vedtaget i 2016 og trådte i kraft i 2018.

Det skal beskytte fysiske personers ret til beskyttelse af deres personoplysninger og samtidig garantere et højt niveau af offentlig sikkerhed.

Direktivet omfatter både grænseoverskridende og national databehandling, som foretages af medlemsstaternes kompetente myndigheder med henblik på at:

  • forebygge, efterforske, afsløre og retsforfølge strafbare handlinger
  • beskytte mod og forebygge trusler mod den offentlige sikkerhed

Det dækker hverken aktiviteter i EU's institutioner, organer, kontorer og agenturer eller aktiviteter, der falder uden for EU-retten.

Fysiske personers rettigheder

Direktivet udstikker en række principper, bl.a. behovet for at sikre, at de indsamlede personoplysninger:

  • behandles på lovlig vis
  • indsamles til specifikke, eksplicitte og lovlige formål
  • ikke omfatter mere end, hvad der kræves til opfyldelse af de formål, hvortil de behandles

Reglerne omhandler medlemsstaternes forpligtelse til at give forståelige oplysninger og sikre den registreredes ret til indsigt, berigtigelse, sletning eller begrænsning af behandlingen. De fastsætter imidlertid også grænser for disse rettigheder og giver medlemsstaterne mulighed for at vedtage lovgivningstiltag, der begrænser dem.

Anvendelse af databeskyttelsesregler

Direktivet om beskyttelse af personoplysninger til retshåndhævelsesformål beskriver de dataansvarliges ansvar (dem, der er ansvarlige for behandlingen af oplysninger). Disse omfatter:

udnævnelse af en databeskyttelsesrådgiver til at hjælpe de kompetente myndigheder med at sikre, at databeskyttelsesreglerne overholdes

krav om en konsekvensanalyse, hvis en bestemt type behandling sandsynligvis vil føre til høj risiko for de registreredes rettigheder

Tilsynsmyndighederne kan være de samme som dem, der er oprettet efter den generelle forordning om databeskyttelse. Direktivet fastsætter regler for obligatorisk gensidig bistand og en generel forpligtelse til at samarbejde.

Det Europæiske Databeskyttelsesråd sikrer, at direktivet anvendes fuldt ud. Rådet består af repræsentanter for alle 27 uafhængige tilsynsmyndigheder og overvåger også anvendelsen af GDPR.

Direktivet giver fysiske personer ret til at modtage erstatning, hvis de har lidt skade som følge af en behandling, der er sket i strid med reglerne.

Overførsler til lande uden for EU

Videregivelse af personoplysninger til lande uden for EU kan kun ske, hvis det kræves til retshåndhævelsesformål, og hvis Europa-Kommissionen har vedtaget en afgørelse om, at beskyttelsesniveauet er tilstrækkeligt i det pågældende land.

Hvis der ikke er truffet en afgørelse om, at beskyttelsesniveauet er tilstrækkeligt, kan videregivelse ske, hvis der er de fornødne garantier.

En stiliseret illustration af et digitalt fingeraftryk omgivet af gule stjerner i EU-stil, binære tal og et lille låseikon, hvilket symboliserer databeskyttelse og privatlivets fred i EU.
Databeskyttelse i EU

Databeskyttelse i EU

Et gennemsigtigt blåt skjold med et let netværksmønster står foran et rundt net af forbundne gule prikker, hvilket symboliserer databeskyttelse og -sikkerhed.
Den generelle forordning om databeskyttelse

Den generelle forordning om databeskyttelse